• Aucun résultat trouvé

Authentification Unique (Single Sign-On)

N/A
N/A
Protected

Academic year: 2022

Partager "Authentification Unique (Single Sign-On)"

Copied!
28
0
0

Texte intégral

(1)

Carl Ebacher

Gestionnaire de territoire – Est du Canada - Imprivata

Mathieu Séguin

Conseiller technique aux ventes - Imprivata

Carl Ebacher

Gestionnaire de territoire – Est du Canada - Imprivata

Mathieu Séguin

Conseiller technique aux ventes - Imprivata

Authentification Unique

(Single Sign-On)

Authentification Unique

(Single Sign-On)

(2)

Les défis du réseau de la santé Les défis du réseau de la santé

Sécurité & Conformité

(3)

Les défis du réseau de la santé Les défis du réseau de la santé

Simplicité et Performance

(4)

Les défis du réseau de la santé Les défis du réseau de la santé

Support Technique / Utilisateur

(5)

Les défis du réseau de la santé

Les défis du réseau de la santé

(6)

Les impacts…

Les impacts…

Productivité réduite

Faible taux d’utilisation des solutions informatiques

Frustration des utilisateurs

(7)

Les impacts…

Les impacts…

Possibles failles de sécurité

Non-conformité aux normes provinciales

(8)

Les impacts…

Les impacts…

Ressources, temps et

argent investis en support

(9)

La solution…

La solution…

(10)

Imprivata OneSign

Imprivata OneSign

(11)

À propos d’Imprivata À propos d’Imprivata

• Fondée en 2002

• Bureau-chef à Lexington, USA

• 325 employé(e)s +

• Présence dans 26 pays

• Plus de 1,400 clients actifs

• Au-delà de 3,000,000 d’utilisateurs actifs (2013)

(12)

Imprivata au Canada Imprivata au Canada

• La solution SSO la plus répandue au Canada

• Présence pan-canadienne

• Plus de 50 clients dont

plusieurs au Québec

(13)

Une présence incontournable dans la santé

Une présence incontournable dans la santé

• Intégration directe avec les grands

fournisseurs de solution informatiques

(14)

Des partenariats avec les leaders

Des partenariats avec les leaders

(15)

Les modules de OneSign Les modules de OneSign

• Gestionnaire

d’authentification

(Authentication Manager)

Procure diverses méthodes

d’identification des utilisateurs

(16)

Les modules de OneSign Les modules de OneSign

• Authentification unique

(Single Sign-On)

Permet de démarrer des applications sans nécessité de se ré-authentifier

(17)

Qui en profite?

Qui en profite?

(18)

Les composantes OneSign Les composantes OneSign

Appliances OneSign

Physique ou virtuelle (VM ou Hyper-V)

Synchronisation avec Active Directory

Paire Active/Active pour la redondance

Appliances OneSign

Lecteurs

Cartes de proximités ou empreinte digitale via USB

Commercialisé par Imprivata

Garantie de 2 ans

Logiciel

Modèle basé sur le nombre d’utilisateurs actifs

(19)

Appliance OneSign Appliance OneSign

Plateforme Linux

Indépendante & blindée (aucun accès)

Gérée par interface Web

Toutes identiques &

synchronisées

Serveur RADIUS

Serveur VASCO (optionnel)

(20)

Appliances OneSign Appliances OneSign

Appliances OneSign

Port 22

&

Port 1521

Appliances OneSign

Les communications entre Appliances OneSign pour la réplication de la base de données Oracle 11g se font par les ports 1521 & 22 dans des tunnels encryptés

(21)

Architecture Services Web Architecture Services Web

Les composantes OneSign communiquent en utilisant des services web

standards par des canaux sécurisés (HTTPS). Ports standards utilisés (443 & 81)

Agent OneSign

Appliances OneSign Interface Administration

Port 81

Port 443 + ISX

(22)

Service Web: ISX Service Web: ISX

CANAL ISX

CANAL SSL

Appliances OneSign

ISX est un acronyme pour Imprivata Secure Exchange

ISX est une méthode brevetée par Imprivata pour sécuriser le traffic entre les Agents et les Appliances

ISX utilise une combinaison de:

SSL/HTTPS

Encryption AES 128-bit

Un appariement unique “key-pair”, recréé pour chaque séance de communication

(23)

Environnement Supporté Environnement Supporté

Domaines

Microsoft Active Directory

Microsoft NT

Netware NDS / eDirectory

Sun ONE

Oracle Internet Directory

IBM Tivoli

OneSign Directory (internal)

Environments Applicatifs

Postes Windows

Applications déployées par serveur

Citrix XenApp & XenDesktop

Terminal Server

MS App-V (SoftGrid)

SunRay

VMWare

VMWare Thin App

(24)

24 secondes sauvées par connexion (avec cette configuration)

Connexion Manuelle Étapes XenDesktop + OneSign

Connexion au PC Démarrer client Citrix

Authentification Sélection bureau

Démarrer DCE Authentification Soigner le patient

Passer Carte Avec Imprivata

XenDesktop et Imprivata OneSign

XenDesktop et Imprivata

OneSign

(25)

En résumé…

En résumé…

• Solution éprouvée, conviviale, entièrement paramétrable

• Entièrement compatible avec les principales composantes TI du marché (OS, virtualisation, matériel, etc..)

• Module « libre-service » de gestion des mots de passe

• Maintenance et administration du système simple et intuitive

• Fonction avancée de rapports et journalisation

(26)

Démonstration

Démonstration

(27)
(28)

Références

Documents relatifs

avoir un seul royaume Kerberos pour AD et UNIX utiliser les KDC UNIX et pas celui de Windows.

(2010) ont développé une première approche qualitative (L-TRACS) pour décrire la position et le déplacement du pied, cependant, des limites importantes empêchent les chercheurs

RDV à 9h30 - devant le Musée Yourcenar (près de l’église) voir carte en F5 - Parc départemental Marguerite Yourcenar Les oiseaux communs.. Zones humides, prés, marais bosquets

Revenons au système linguistique, qui est lui-même un système spécifique, vu sa nature complexe par rapport aux autres systèmes. Les données linguistiques sont traitées

Les techniques d’imagerie ont aussi révolutionné la recherche sur le cerveau et par la même, permis la compréhension des différentes structures, impliquées dans plusieurs

An  in  vitro  trial was conducted to  evaluate the  effects of  a  patented combination  of  plant extracts 

Cette phrase montre que Solvay prend appui sur son référentiel de compétences dans son nouvel accord de GPEC pour saisir les différentes sources de compétences : lors de la

J'ai raconté un épisode, mais ce qui a été le plus important pour moi c'est d'avoir connu le monde de la coopération, le travail de groupe, qui m'a aidé dans mes rapports avec